OSPF Sobre VPN IPsec DialUp

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
mguspero
Mensajes: 8
Registrado: 05 Ene 2012, 19:25

OSPF Sobre VPN IPsec DialUp

Mensaje por mguspero »

Hola gente,

Estoy intentando hacer funcionar OSPF sobre una VPN IPsec DialUp User.
La VPN levanta sin problemas y si pongo rutas estaticas llego sin problemas desde los 2 lados. La idea es configurar OSPF sobre esa VPN eliminando las rutas estaticas.
En principio segui este manual [Debes identificarte para poder ver enlaces.] en el cual comenta que no debe haber quick mode selector.
Pero si yo elimino las ip del quick mode selector en el lado cliente de la vpn, la vpn no levanta mas.
Osea que si lo saco no levanta el tunel y si lo pongo, ospf tampoco me funciona. Si hago un debug en el lado cliente del a VPN veo lo siguiente:
id=36870 msg="OSPF: LSA[MaxAge]: Maxage walker finished (0.000000 sec)"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: IFSM[VPNClient:10.50.0.2]: Hello timer expire"
id=36870 msg="OSPF: SEND[Hello]: To 224.0.0.5 via VPNClient:10.50.0.2, length 44"
id=36870 msg="OSPF: -----------------------------------------------------"
id=36870 msg="OSPF: Header"
id=36870 msg="OSPF: Version 2"
id=36870 msg="OSPF: Type 1 (Hello)"
id=36870 msg="OSPF: Packet Len 44"
id=36870 msg="OSPF: Router ID 1.1.1.2"
id=36870 msg="OSPF: Area ID 0.0.0.0"
id=36870 msg="OSPF: Checksum 0xf99c"
id=36870 msg="OSPF: AuType 0"
id=36870 msg="OSPF: Hello"
id=36870 msg="OSPF: NetworkMask 255.255.255.255"
id=36870 msg="OSPF: HelloInterval 10"
id=36870 msg="OSPF: Options 0x2 (*|-|-|-|-|-|E|-)"
id=36870 msg="OSPF: RtrPriority 1"
id=36870 msg="OSPF: RtrDeadInterval 40"
id=36870 msg="OSPF: DRouter 0.0.0.0"
id=36870 msg="OSPF: BDRouter 0.0.0.0"
id=36870 msg="OSPF: # Neighbors 0"
id=36870 msg="OSPF: -----------------------------------------------------"
id=36870 msg="OSPF: LSA[MaxAge]: Maxage walker finished (0.000000 sec)"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: IFSM[VPNClient:10.50.0.2]: Hello timer expire"
id=36870 msg="OSPF: SEND[Hello]: To 224.0.0.5 via VPNClient:10.50.0.2, length 44"
id=36870 msg="OSPF: -----------------------------------------------------"
id=36870 msg="OSPF: Header"
id=36870 msg="OSPF: Version 2"
id=36870 msg="OSPF: Type 1 (Hello)"
id=36870 msg="OSPF: Packet Len 44"
id=36870 msg="OSPF: Router ID 1.1.1.2"
id=36870 msg="OSPF: Area ID 0.0.0.0"
id=36870 msg="OSPF: Checksum 0xf99c"
id=36870 msg="OSPF: AuType 0"
id=36870 msg="OSPF: Hello"
id=36870 msg="OSPF: NetworkMask 255.255.255.255"
id=36870 msg="OSPF: HelloInterval 10"
id=36870 msg="OSPF: Options 0x2 (*|-|-|-|-|-|E|-)"
id=36870 msg="OSPF: RtrPriority 1"
id=36870 msg="OSPF: RtrDeadInterval 40"
id=36870 msg="OSPF: DRouter 0.0.0.0"
id=36870 msg="OSPF: BDRouter 0.0.0.0"
id=36870 msg="OSPF: # Neighbors 0"
id=36870 msg="OSPF: -----------------------------------------------------"
id=36870 msg="OSPF: LSA[MaxAge]: Maxage walker finished (0.000000 sec)"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: IFSM[VPNClient:10.50.0.2]: Hello timer expire"
id=36870 msg="OSPF: SEND[Hello]: To 224.0.0.5 via VPNClient:10.50.0.2, length 44"
Y si lo hago en el lado que seria "server" de la vpn veo lo siguiente:
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"

Espero que alguien tenga algo de informacion al respecto.
Gracias!!!!
ciberpiano
Mensajes: 1
Registrado: 19 Feb 2013, 01:52

Re: OSPF Sobre VPN IPsec DialUp

Mensaje por ciberpiano »

Hola.
Yo también me encuentro en la misma situación, pudiste resolver este escenario?.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: OSPF Sobre VPN IPsec DialUp

Mensaje por gabyrossi »

hola que redes se van a counicar?
son varias redes de un lado contra varias redes de otro?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder